91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

安全性產(chǎn)品生命周期管理Product Life Cycle Management

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-08-10 11:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全的產(chǎn)品,在產(chǎn)品的設計、開發(fā)、組裝一直到送到用戶手上,都必須要完整的考慮其安全,并進行有效的管理,這便是產(chǎn)品生命周期管理。

MCU這類產(chǎn)品而言,其產(chǎn)品生命周期可以分為芯片制造商(Vendor)、原廠出廠狀態(tài)(OEM)、產(chǎn)品布署(Deployed)狀態(tài)與退料審查(RMA)狀態(tài)。

wKgZomTSGQqAEmnWAABGySEfVzo689.png

芯片制造商(Vendor)狀態(tài)

MCU在芯片廠生產(chǎn)制造出來,經(jīng)過測試、原廠設置后,就可以送給產(chǎn)品制造商,進行產(chǎn)品的開發(fā)與制造。

以M2354為例,原廠出廠時芯片具有不可更改且唯一的身分碼(UID),也可以根據(jù)客戶需求設置UCID。此時MCU不含韌體與密鑰,可以進行讀取、刻錄或除錯等等操作。

原廠出廠(OEM)狀態(tài)

在OEM狀態(tài)下的MCU,需要能夠用來開發(fā)產(chǎn)品韌體,也需要能夠在產(chǎn)品韌體開發(fā)完成后,讓工廠能夠刻錄產(chǎn)品韌體,所以此時的MCU是呈現(xiàn)開放狀態(tài),能夠讀取、燒寫內(nèi)部數(shù)據(jù)與進行程序的開發(fā)與除錯,包含基于信任根(Root of Trust)機制的安全開機流程,在此時都是關閉的,并且可以根據(jù)開發(fā)的不同階段,一一打開。

以M2354為例,此時客戶可以用Nu-Link ICE進行韌體的開發(fā)與除錯,確認沒問題之后,就可以將密鑰寫入芯片當中,之后MCU將會啟動信任根基機制,強制執(zhí)行安全開機認證流程,所有非經(jīng)授權的韌體都將不允許被執(zhí)行,也可以啟動Debug Protection Mechanism (DPM)機制,開啟除錯功能的授權機制,以限制對讀取、刻錄與除錯功能的存取。

產(chǎn)品布署(Deployed)狀態(tài)

產(chǎn)品的的固件開發(fā)完成,并在產(chǎn)線組裝完成后,進入產(chǎn)品布署狀態(tài),就可以送到市場上販賣,最終到達消費者的手上,此時為了保護用戶數(shù)據(jù)的安全,產(chǎn)品的安全機制都會打開,這包括了安全開機流程、禁止讀取、燒寫與除錯接口等等,所有非經(jīng)授權的操作都是不允許的。

然而,為了能夠讓產(chǎn)品必要時,進入退料審查的狀態(tài),以符合故障分析等需求,因此特別允許在原廠設置的授權條件符合的情況下,可以讓MCU進入退料審查狀態(tài)。

退料審查(RMA)狀態(tài)

當產(chǎn)品出現(xiàn)問題,需要進行分析時,可能會需要對MCU進行讀取、寫入、除錯等操作,為了避免用戶的數(shù)據(jù)因此泄露,即使擁有原廠的授權,能夠進入RMA狀態(tài)。對M2354而言,其在進入RMA狀態(tài)的同時,也會強制將MCU內(nèi)部的所有數(shù)據(jù)清除,而芯片內(nèi)的密鑰也會因此失效,以兼顧用戶的數(shù)據(jù)安全與RMA需求,并且在RMA狀態(tài)的除錯,仍受到DPM的管理,禁止任何非授權的存取。

值得注意的是,產(chǎn)品生命周期內(nèi)的所有的狀態(tài)都是單向且不可逆的,以M2354的產(chǎn)品生命周期管理機制為例,在Vendor/OEM狀態(tài)下,芯片可以讀取、燒寫與除錯,且只能往Deployed狀態(tài)更改,在Deployed狀態(tài)下會強制打開相關的安全機制,禁止一切非授權的存取,且只能往RMA狀態(tài)變化,而進入RMA狀態(tài),則是會強制清除用戶數(shù)據(jù),并且讓芯片內(nèi)部的密鑰無效化之后才能進行其他的授權操作,以避免任何可能的安全漏洞。一旦進入RMA狀態(tài),就表示該芯片已經(jīng)進入生命周期的尾聲,此時MCU再也無法更改狀態(tài),也無法再次使用在產(chǎn)品上,因為MCU內(nèi)部失效的密鑰將造成所有韌體都無法通過安全開機的認證。

傳統(tǒng)的MCU對于安全性的設計,通常是設計成所謂的LOCK機制,目的是讓產(chǎn)品出貨時,能夠鎖住內(nèi)部的內(nèi)存,以避免被盜取韌體來制作所謂的盜版,所以安全機制就只有鎖定與非鎖定狀態(tài)。然而,一個真正完整的安全性產(chǎn)品,則必須對整個產(chǎn)品生命周期的安全,都有縝密的規(guī)劃,從一開始的唯一身分碼,開發(fā)除錯時的便利性與安全性,到產(chǎn)品上市的安全性,一直到最后產(chǎn)品退回原廠時的分析處里,每一個階段都要確保其使用的需求與安全,才能夠真正防堵在各個階段所面臨的安全威脅,因此產(chǎn)品生命周期的管理,是安全MCU產(chǎn)品必不可少的功能。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    18933

    瀏覽量

    398464
  • 安全性
    +關注

    關注

    0

    文章

    93

    瀏覽量

    19652
  • 新唐
    +關注

    關注

    0

    文章

    146

    瀏覽量

    15293
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代為湖南銀行建立特權賬號全生命周期管理體系

    芯盾時代中標湖南銀行!芯盾時代基于零信任安全理念,通過密碼集中管控、動態(tài)權限調(diào)整及自動化運維流程,為客戶建立特權賬號全生命周期管理體系,實現(xiàn)全局特權賬號的統(tǒng)一管理,打破特權賬號
    的頭像 發(fā)表于 01-22 11:14 ?559次閱讀

    Perforce IPLM產(chǎn)品簡介:IP生命周期管理與協(xié)作,加速芯片設計

    對于芯片和復雜系統(tǒng)設計團隊而言,“IP生命周期管理”正從可選變?yōu)楸匦?。Perforce IPLM專注于解決IP管理和協(xié)作難題,通過自動化發(fā)布、集中式IP目錄、分層BOM等功能,顯著加速芯片設計。
    的頭像 發(fā)表于 10-29 13:31 ?549次閱讀
    Perforce IPLM<b class='flag-5'>產(chǎn)品</b>簡介:IP<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>與協(xié)作,加速芯片設計

    ALM(應用生命周期管理)解析:一文了解其概念、關鍵階段及Perforce ALM工具推薦

    什么是ALM(應用生命周期管理)?它遠不止是SDLC!一文了解其概念、關鍵階段以及如何借助Perforce ALM這類工具,實現(xiàn)端到端的可追溯、加速發(fā)布并保障合規(guī)
    的頭像 發(fā)表于 09-19 11:03 ?1866次閱讀
    ALM(應用<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>)解析:一文了解其概念、關鍵階段及Perforce ALM工具推薦

    如何利用技術實現(xiàn)裝置數(shù)據(jù)驗證的全生命周期管理?

    裝置數(shù)據(jù)驗證的全生命周期管理,需覆蓋 需求規(guī)劃、數(shù)據(jù)采集、自動化驗證、存儲歸檔、應用迭代、退役審計 6 大核心階段。利用技術實現(xiàn)這一閉環(huán),需針對各階段的痛點匹配工具與方案,同時兼顧數(shù)據(jù)準確、流程
    的頭像 發(fā)表于 09-05 15:23 ?757次閱讀
    如何利用技術實現(xiàn)裝置數(shù)據(jù)驗證的全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>?

    掌控汽車信息安全生命周期:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴峻。經(jīng)緯恒潤提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動化測試,確保滿足GB/R155/ISO等法規(guī)標準要求,助力企業(yè)實現(xiàn)合規(guī)
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控汽車信息<b class='flag-5'>安全</b>全<b class='flag-5'>生命周期</b>:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

    CYW20706的生命周期狀態(tài)如何?

    CYW20706的生命周期狀態(tài)如何? 我注意到CYW20706不再列在AIROC? Bluetooth? LE& Bluetooth? 下。貿(mào)澤現(xiàn)在還將該器件列為不建議用于未來設計。 對于CYW20706來說,什么是好的更換零件。 還會有支持 LE Audio 的雙棧藍牙 SoC 嗎?
    發(fā)表于 07-04 07:25

    關于生命周期中的aboutToAppear和onPageShow的理解和應用

    ?##HarmonyOS 應用開發(fā)## 在官網(wǎng)的“自定義組件的生命周期”這一章節(jié)當中介紹的生命周期中,有兩個對開發(fā)我覺得很重要的生命周期,分別是aboutToAppear和onPageShow
    發(fā)表于 06-30 17:32

    如何在MCXN947微控制器上配置安全啟動和生命周期

    本文檔旨在介紹如何在MCXN947微控制器上配置安全啟動和生命周期,以確保產(chǎn)品在量產(chǎn)階段的安全性,防止代碼被竊取和篡改,并且能夠安全地升級更
    的頭像 發(fā)表于 06-26 09:49 ?2473次閱讀
    如何在MCXN947微控制器上配置<b class='flag-5'>安全</b>啟動和<b class='flag-5'>生命周期</b>

    KiCad 與 PLM(產(chǎn)品生命周期管理)初學者入門指南

    library 與 KiCad 進行元器件庫的集成。 ” Chris 具有硬件工程背景和PCBA制造經(jīng)驗,目前領導 Common Ground Electronics,專注于嵌入式系統(tǒng)項目。演講圍繞產(chǎn)品生命周期
    的頭像 發(fā)表于 06-10 11:17 ?1874次閱讀
    KiCad 與 PLM(<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>)初學者入門指南

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務場景重寫生命周期相關接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    UIAbility組件生命周期介紹

    UIAbility組件生命周期 概述 當用戶打開、切換和返回到對應應用時,應用中的UIAbility實例會在其生命周期的不同狀態(tài)之間轉換。UIAbility類提供了一系列回調(diào),通過這些回調(diào)可以
    發(fā)表于 05-16 08:28

    EMC工程電磁兼容測試整改:全生命周期管控體系

    深圳南柯電子|EMC工程電磁兼容測試整改:全生命周期管控體系
    的頭像 發(fā)表于 04-28 11:17 ?950次閱讀
    EMC工程電磁兼容<b class='flag-5'>性</b>測試整改:全<b class='flag-5'>生命周期</b>管控體系

    KaihongOS操作系統(tǒng):頁面的生命周期介紹

    頁面的生命周期 在KaihongOS中,學習頁面的生命周期前需要先了解自定義組件。 1. 自定義組件(Component) 自定義組件是通過@Component裝飾的UI單元,可以組合多個系統(tǒng)
    發(fā)表于 04-25 08:18

    KaihongOS操作系統(tǒng):UIAbility的生命周期

    執(zhí)行相應的操作,以提供更好的用戶體驗和資源管理。 在一個新創(chuàng)建的項目中,可以看到一個默認的EntryAbility.ets文件,該文件定義了UIAbility的生命周期
    發(fā)表于 04-25 07:04

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當今快速迭代的制造業(yè)和科技領域,企業(yè)能否高效管理產(chǎn)品從概念到退市的全生命周期,已成為其核心競爭力的重要體現(xiàn)。產(chǎn)品生命周期
    的頭像 發(fā)表于 03-10 17:09 ?2863次閱讀
    一文讀懂<b class='flag-5'>產(chǎn)品</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)(PLM)?